Class DownscopeAssertionGrantEnforcerExecutorFactory
java.lang.Object
org.keycloak.services.clientpolicy.executor.DownscopeAssertionGrantEnforcerExecutorFactory
- All Implemented Interfaces:
org.keycloak.provider.ConfiguredProvider,org.keycloak.provider.EnvironmentDependentProviderFactory,org.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>,org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProviderFactory
public class DownscopeAssertionGrantEnforcerExecutorFactory
extends Object
implements org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProviderFactory
Factory that enforces the grant to only use scopes that are already present in the initial assertion. For the moment it can only be used in the Token Exchange context.
- Author:
- rmartinc
-
Field Summary
Fields -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionvoidclose()org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvidercreate(org.keycloak.models.KeycloakSession session) List<org.keycloak.provider.ProviderConfigProperty>getId()voidinit(org.keycloak.Config.Scope config) voidpostInit(org.keycloak.models.KeycloakSessionFactory factory) Methods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProviderFactory
isSupportedMethods inherited from interface org.keycloak.provider.ConfiguredProvider
getConfigMethods inherited from interface org.keycloak.provider.ProviderFactory
dependsOn, getConfigMetadata, order
-
Field Details
-
PROVIDER_ID
- See Also:
-
-
Constructor Details
-
DownscopeAssertionGrantEnforcerExecutorFactory
public DownscopeAssertionGrantEnforcerExecutorFactory()
-
-
Method Details
-
create
public org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider create(org.keycloak.models.KeycloakSession session) - Specified by:
createin interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
init
public void init(org.keycloak.Config.Scope config) - Specified by:
initin interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
postInit
public void postInit(org.keycloak.models.KeycloakSessionFactory factory) - Specified by:
postInitin interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
close
public void close()- Specified by:
closein interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
getId
- Specified by:
getIdin interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
getHelpText
- Specified by:
getHelpTextin interfaceorg.keycloak.provider.ConfiguredProvider
-
getConfigProperties
- Specified by:
getConfigPropertiesin interfaceorg.keycloak.provider.ConfiguredProvider
-